Мощность DDoS только растет? Аналитика за первое полугодие 2024 от Selectel

Собрали аналитический отчет о DDoS-атаках, отраженных с помощью бесплатного сервиса защиты. Материал полезен для ИБ-специалистов и СТО.

Введение
Сегодня мы наблюдаем тенденцию к ежегодному непрерывному росту количества и мощности DDoS-атак. Это негативно сказывается на доступности как публичных, так и корпоративных сервисов. Последствия для компаний могут быть разными — от финансовых потерь и утечек данных до репутационного ущерба.

Что такое DDoS?
Более 24 000 клиентов Selectel генерируют сетевой трафик объемом свыше 300 Гбит/с. Уникальные данные, которые мы получаем в ходе анализа атак на наши сервисы и проекты клиентов, позволяют оценить ландшафт угроз для облачной инфраструктуры.

Мы в Selectel собрали аналитический отчет о DDoS-атаках, отраженных с помощью бесплатного сервиса защиты за первое полугодие 2024. Данные позволяют оценить динамику и основные характеристики DDoS в разрезе облачной инфраструктуры, скорректировать настройки своих IT-систем для защиты.

Ключевые выводы
Статистика за первое полугодие показывает, что есть тенденция к постепенному росту общего числа и скорости атак.

За период с января по июль 2024 года бесплатным сервисом защиты от DDoS-атак Selectel были отражены 31 436 атак общей продолжительностью в 3 895 часов. Максимальный объем атаки составил 332 Гбит/с, а скорость — 166 млн пакетов в секунду. В среднем мы отражали 5 239 атак ежемесячно. Самыми популярными были UDP Flood и TCP PSH/ACK Flood, которые занимают 66% от общего количества атак.

160 000 ₽/месяц стоила бы защита от DDoS-атак нашему клиенту, если бы он использовал стороннее решение

Наиболее мощные атаки наблюдались в феврале, а продолжительные — в апреле. Средняя общая длительность атак на одного клиента не превышала 4 часов, а максимальное время, в течение которого один клиент находился под атакой, достигло 170 часов.

Максимальное количество атак за месяц на одного клиента в первом полугодии составило 1 160 инцидентов. Подобный объем невозможно отбить вручную, поэтому базовая бесплатная защита — важная часть услуг облачного провайдера.

Аналитика атак
Количество

За период с января по июль 2024 года бесплатным сервисом защиты от DDoS были отражены 31 436 атак.

Наибольшее число инцидентов пришлось на май, причем среднее количество на одного клиента увеличилось почти вдвое. В среднем мы отражали 5 239 атак в месяц и 27 — на каждого атакованного клиента.


Максимальное количество атак на одного клиента в первом полугодии 2024 года изменялось несущественно и составило 1 160 инцидентов в среднем. А наибольшее значение (1 278) пришлось на май.



Мощность
Основные характеристики атаки, определяющие ее мощность на сетевом и транспортном уровнях, — это объем и скорость.

Атаки большого объема, измеряемого в количестве переданных бит за одну секунду, направлены на переполнение полосы пропускания. Наибольший объем был достигнут в феврале и составил 332 Гбит/с.


Несмотря на максимальный объем атаки в феврале, среднее число переданных данных за один инцидент в этом месяце были минимальным. Наибольшие значения среднего объема переданных данных за атаку достигали около 40 ГБ и были зафиксированы в январе и июне. Среднее количество варьировалось не так существенно. Максимальные значения не более чем в 1,3 раза превышали среднюю мощность атак в первом полугодии 2024 года.


Атаки с большой скоростью направлены на исчерпание вычислительных ресурсов сетевого оборудования. Наибольшая мощность была зафиксирована в феврале и достигла более 166 млн пакетов в секунду. Это более чем в 2,7 раза превышает средние показатели в первом полугодии 2024 года.


Продолжительность
Суммарная продолжительность атак с января по июнь 2024 года составила 3 895 часов.

Наибольшая продолжительность атак зарегистрирована в апреле. Она достигает 1 141 часов. Это в 1,75 раза превышает среднюю продолжительность инцидентов в первом полугодии 2024 года.

За исключением апреля, средняя длительность атаки в рассматриваемом периоде не превышала 7 минут, а максимальная длительность — 20 часов. В апреле средняя длительность увеличилась до 12 минут, а максимальная — до 156 часов.


Средняя общая продолжительность атак на одного клиента в первом полугодии 2024 года не превышала 4 часов и варьировалась незначительно, достигнув максимума в апреле.


Максимальная общая продолжительность атак на одного клиента в первом полугодии 2024 года не превышала 100 часов. Наибольшее значение было зарегистрировано в апреле и достигло 172.



Типы атак
Распределение типов атак по месяцам в первом полугодии 2024 года незначительно менялось. Самыми популярными векторами в течение всего периода были UDP Flood и TCP PSH/ACK Flood. Они занимают 66% от общего количества инцидентов.

UDP Flood реализуется путем отправки множества UDP-датаграмм на определенные или случайные номера портов атакуемого узла. Тот проверяет каждый пакет, определяет соответствующее приложение, убеждается в отсутствии активности и отвечает ICMP-сообщением: «Адресат недоступен». Эти действия требуют вычислительных ресурсов, а если их много — вызывают перегруз атакуемого узла.

TCP PSH/ACK Flood реализуется путем отправки множества фальсифицированных ACK-пакетов на определенные или случайные номера портов атакуемого узла, которые не принадлежат ни одной из сессий в списке соединений. Тот, в свою очередь, вынужден тратить вычислительные ресурсы на проверку поддельных пакетов.


Методология
Основной источник данных для отчета — системы защиты от DDoS-атак, которые мы используем на уровне сетевой инфраструктуры дата-центров Selectel. Весь входящий трафик проходит через узлы очистки и анализируется на наличие вредоносной активности.

Нелегитимные запросы отбрасываются — поступает только очищенный входящий трафик. Обладая информацией об исходящем трафике, система использует дополнительные алгоритмы, которые повышают точность фильтрации при TCP-атаках до 99,9%.


Бесплатный сервис защиты от DDoS-атак работает при использовании облачной платформы Selectel, платформенных сервисов, выделенных серверов. А еще — аттестованного сегмента ЦОД и услуги размещения оборудования.

Сервис обеспечивает защиту на сетевом (L3) и транспортном (L4) уровнях от:
  • атак с отражением на основе UDP (DNS, NTP, memcache и пр.),
  • атак с использованием фрагментированного IP-трафика,
  • TCP SYN/RST/PSH flood,
  • различных типов UDP flood и ICMP flood.
Отдельной атакой считается вредоносная активность, которая:
  • направлена на конкретный IP-адрес,
  • относится к одному типу атак,
  • имеет перерывы в активности не более 3 минут.
Пример 1. Атаки UDP Flood на один и тот же IP-адрес с промежутком в минуту будут объединены в одну. В течение трех минут после прекращения активности атака будет считаться завершенной.

Пример 2. Одновременно один и тот же IP-адрес атакуют с помощью Flood- и Reflection-атак. Активность продолжается в течение семи минут. В данном случае будет зафиксировано две атаки.

selectel.ru/services/additional/ddos-protection/

Присоединяйтесь к акции «Зеленый Selectel»



У нас есть проект «Зеленый Selectel». Мы регулярно высаживаем деревья, чтобы внести вклад в развитие регионов, где находятся наши собственные дата-центры.

Проект существует пятый год. За это время мы с нашими клиентами, партнерами и неравнодушными волонтерами высадили уже 80 000 саженцев. Не собираемся останавливаться: в этом году высадим тысячи новых деревьев — по количеству серверов, работающих в наших дата-центрах.

Если вы тоже хотите проявить заботу о природе и поучаствовать в нашем проекте, присоединяйтесь к выезду в Московской области!



Как все пройдет в этом году?
15 сентября выезжаем от офиса Selectel в Москве на ул. Берзарина, 36. Мы приготовим все необходимое:
  • трансфер на комфортабельных автобусах,
  • инструменты для посадки саженцев,
  • вкусный обед и чай из самовара,
  • мерч от Selectel.

Будем рады, если вы составите нам компанию!

Когда: 15 сентября 2024
Где: Орехово-Зуево, Московская область

Для всех участников будет организован трансфер от офиса Selectel в Москве (ул. Берзарина, 36) и обратно. Старт от офиса в 10:00, вернемся в город до 18:00. На месте предоставим необходимый инвентарь для посадок, а также накормим вкусным обедом.

Как еще мы заботимся об экологии?
Серверы, которые работают с искусственным интеллектом, становятся все более мощными и потребляют все больше энергии. Написали статью и рассказали, что мы делаем, чтобы сократить потребление ресурсов.
selectel.ru/blog/ai-growths/?

Лето уходит, а скидки остаются! 25% на VPS от PQ.Hosting до конца августа!



Лето заканчивается, но не стоит грустить! У нас в PQ.Hosting отличные новости для всех, кто хочет сделать свой онлайн-бизнес ещё мощнее. Если вы давно планировали расширить свои возможности или сменить хостинг-провайдера, сейчас самое время это сделать. До 31 августа у вас есть шанс воспользоваться эксклюзивной скидкой 25% на заказ и продление виртуального сервера в любой из более 40 локаций.

Поднимите свой проект на новый уровень с нашими высокоскоростными серверами! Независимо от того, где вы находитесь, серверы PQ.Hosting обеспечат вам стабильность, надёжность, а также быстрое и защищённое соединение.

Не упустите шанс! Введите промокод HOT25 при заказе или продлении виртуальных серверов PQ.Hosting и получите скидку 25%. Но помните, как и лето, эта акция не вечна. Спешите забрать свою выгоду до конца августа и начните осень красиво!

Пусть лето заканчивается, а ваш бизнес только набирает обороты! Не пропустите момент — летние скидки тают на глазах!

https://pq.hosting

Сервер в Амстердаме за 0.75$ в месяц доступен к заказу!



Количество ограничено!
  • Защита от дегенератов — доступны все сайты — свободный интернет
  • Готовые шаблоны с WireGuard VPN, Outline VPN, 3X-UI VPN, Marzban VPN, IPsec VPN, OpenVPN
  • Скорость подключения к сети интернет 10 Гбит/сек.
  • Фиксированная цена в долларах США
  • Оплата с рублёвой карты РФ, криптой, иностранной картой через Stripe

Обсудить в телеге t.me/vdsina

Свободу Telegram! Свободу Павлу Дурову!

С уважением,
https://www.vdsina.com

Последняя скидка этого лета





Лето уходит
Успей продлить свои услуги по старой цене, дополнительная скидка 15% действует на услуги хостинга, VDS и выделенного сервера.

Не упустите возможность воспользоваться нашими летними предложениями и сэкономить на качественных услугах!
Хостинг
  • NVMe хостинга
  • Битрикс хостинг
  • CMS хостинг
Виртуальные серверы VDS
  • Виртуальные VDS серверы NVME
  • Виртуальные серверы для Битрикс
  • Виртуальные серверы Windows
  • Виртуальные серверы до 4TB SSD

Выделенные серверы
  • Выделенные серверы (Россия, Нидерланды, США, Израиль)

Условия акции:
01. Воспользоваться скидками можно в период с 23.08.2024г. по 25.08.2024 года (включительно).
02. Скидки предоставляются на услуги VDS (виртуальный сервер), выделенные серверы и хостинг!
03. Скидки предоставляются по промокоду: leto-23082024 скидка 15%.
webhost1.ru

Повышение цен на «Кибер Бэкап»



С 1 сентября компания «Киберпротект» повышает стоимость своих продуктов. Мы в свою очередь тоже вынуждены внести изменения в прайс.

Новая стоимость услуги «Кибер Бэкап» (ex-Acronis):
  • Локальное хранилище — 9 руб/мес за 1 Гб.
  • Облачное хранилище — 12 руб/мес за 1 Гб.

Изменения вступят в силу 1 сентября 2024 года. Но так как расчёт производится 1-го числа следующего месяца за текущий месяц использования услуги, списания по новым ценам произойдут 1 октября за сентябрь.

Новейшие VPS-серверы в Германии. Скидка 20%



Новые горизонты в Германии
Виртуальные серверы SpaceCore теперь доступны в новом дата-центре в Германии! Это значит еще более высокая скорость, надежность и мощные ноды, готовые к работе без задержек. Цена стартует от 4.20 евро в месяц, что делает наши предложения не только быстрыми, но и доступными.

Подборка тарифов с уникальными наименованиями:
  • | Nebula | Intel 1 vCore / 1 GB RAM / 25 GB SSD — 4.20 евро
  • | Comet | Intel 2 vCore / 2 GB RAM / 50 GB SSD — 5.20 евро
  • | Meteor | Intel 3 vCore / 4 GB RAM / 100 GB SSD — 7.30 евро
  • | Galaxy | Intel 4 vCore / 8 GB RAM / 150 GB SSD — 13.35 евро

Новое оборудование более оптимизировано и работает еще быстрее. Достаточно попробовать!

А если возникнут какие-то проблемы — мы вернем деньги в полном объеме.

По секрету покажем Вам промокод NEWDC20 для получения скидки 20% на заказ любой конфигурации в новом дата-центре до 25 августа.

Оформить заказ со скидкой
billing.spacecore.pro/billmgr?startpage=v2.vds.order.pricelist

Новый выделенный сервер от Contabo с процессором AMD EPYC Genoa





Готовы вывести свои проекты на совершенно новый уровень? Мы рады представить вам новую линейку выделенных серверов с новейшими процессорами AMD EPYC 9004 серии 4-го поколения (кодовое название Genoa). Добавление нового AMD Genoa 24 к нашему новому оптимизированному предложению Bare Metal дает вам возможность создавать больше, чем когда-либо прежде, не опустошая при этом свой кошелек.

В ознаменование этого запуска мы снизили стоимость размещения для недавно запущенного выделенного сервера.

contabo.com/en/dedicated-servers/

Новые серверы предлагают вам повышенную производительность, больше оперативной памяти и энергоэффективность по сравнению с предыдущим поколением. Все выделенные серверы также поставляются по умолчанию с диском на 1 ТБ.
  • AMD Genoa 24 на базе AMD EPYC 9224 (24 ядра) с включенным SSD-накопителем емкостью 1 ТБ за 239,00 евро в месяц.
  • AMD Ryzen 12 на базе AMD Ryzen 9 7900 (12 ядер), теперь с накопителем NVMe емкостью 1 ТБ, за 96,00 евро в месяц.
contabo.com/en/dedicated-servers/amd-genoa-24-cores/
contabo.com/en/dedicated-servers/amd-ryzen-12-cores/

Наши устаревшие серверы Bare Metal по-прежнему доступны в фиксированных конфигурациях по сниженным ценам в разделе Outlet Servers

Специальная рекламная акция на размещение
Только в течение ограниченного времени воспользуйтесь сниженными сборами за размещение на вашем новом выделенном сервере в Генуе:
  • США (Центр, Восток и Запад) и Великобритания: скидка 50% на сборы за размещение
  • Скидка 10% на сборы за размещение в странах Азии – Сингапур, Азии – Индия и Азии – Япония, а также в Австралии
  • В этом случае все новые выделенные серверы предоставляются без платы за установку, как и наши облачные VPS и VDS

С нетерпением ждем возможности увидеть, как вы используете новый AMD Genoa 24!
Ответственный за содержание: Контабо ГмбХ Ашауэр Штрассе 32а 81549 Мюнхен
Управление: Доктор Кристиан Бёинг и Томас Шиммель ИНН: DE267602842
Местный суд Мюнхена HRB180722
Ваша команда Contabo

Серверы с AMD Ryzen на аукционе!



На аукционе выделенных серверов скидки на лоты только увеличиваются и могут дойти до 50%. Чтобы арендовать конфигурацию максимально выгодно, успейте оформить заказ до того, как закончится время её размещения на аукционе. И до того, как кто-нибудь другой вас не опередит.

Кроме уже привычных конфигураций на базе процессоров intel Xeon E3 и E5, на аукцион попадают и другие сборки, например, сейчас доступны к заказу лоты с процессорами AMD Ryzen 9 3900X.



1dedic.ru/auction-2020

Облачные серверы с большими ресурсами



На проекте CLO сейчас проходит акция на серверы с большими ресурсами. Можно заказать процессор и оперативную память со скидкой на 2 месяца:
  • 10% для серверов с ресурсами от 16 vCPU и 64 Гб RAM;
  • 15% для серверов с ресурсами от 32 vCPU и 128 Гб RAM.

Как заказать сервер с большими ресурсами:
  • Настройте сервер в калькуляторе на сайте CLO.
  • Нажмите «Оформить заказ» и заполните форму обратной связи.
  • Дождитесь ответа специалиста — он оформит заказ и назначит персональную скидку.
clo.ru/servers-with-large-resources